ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

El protocolo LI.FI pierde $10m en el segundo hackeo debido al mismo error de siempre

PorIbiam WayasIbiam Wayas 2 min de lectura
El protocolo LI.FI pierde $10m en su segundo hack debido al mismo error de siempre
  • LI.FI ha sido explotado por aproximadamente $10 millones en stablecoins.
  • El equipo indicó que solo los usuarios que configuraron "aprobaciones infinitas" se vieron afectados.
  • Peckshield alega que LI.FI fue explotado en 2022 mediante el mismo error.

El protocolo de comercio entre cadenas LI.FI ha sido víctima de "un ataque de inyección de llamadas", informó la plataforma de seguridad Beosin Alert el martes. Se han robado aproximadamente $10 millones en activos cripto, incluidos 6.3M USDT, 3.2M USDC y 169k DAI, del protocolo. 

También lea: Kraken revela un error que permitió a 'investigadores de seguridad' malintencionados explotar $3M

El cofundador de LI.FI, Philipp Zentner, confirmó el incidente en X (anteriormente Twitter), señalando que solo los usuarios que habían configurado manualmente "aprobaciones infinitas" se vieron afectados. "Por favor, no interactúen con ninguna aplicación impulsada por LI.FI por ahora. Estamos investigando una posible explotación", escribió Zentner. 

LI.FI supuestamente hackeado mediante el mismo error de siempre

La vulnerabilidad se rastreó hasta la función "depositToGasZipERC20()" del contrato de LI.FI. Según el análisis de Beosin, la función puede intercambiar tokens específicos por tokens de la plataforma y depositarlos en el contrato GasZip, pero no logra restringir los datos para la invocación de la llamada, lo que permite al atacante retirar activos de los usuarios que tienen aprobaciones al contrato.

En otro lugar, otra plataforma de seguridad Peckshield informó que LI.FI también fue explotado hace dos años debido a la misma vulnerabilidad. "Mientras analizábamos el hackeo del protocolo LI.FI de hoy, notamos un hackeo anterior en el mismo protocolo el 20 de marzo de 2022", publicó Peckshield en X. "El error es básicamente el mismo."

Durante el hackeo del protocolo LI.FI en 2022, se sustrajeron y drenaron aproximadamente $600,000 en activos del protocolo, afectando a 29 billeteras. El equipo indicó en un informe post-mortem que el error había sido corregido y que todos los usuarios afectados fueron reembolsados. 

También lea: 2024 registra casi $1.4 mil millones en robos de criptomonedas hasta ahora

Hasta la fecha, no hay discusiones sobre el reembolso de los usuarios afectados por el último hackeo, al menos al momento de escribir este artículo. Sin embargo, LI.FI publicó que están investigando la vulnerabilidad y aconsejó a los usuarios no interactuar con ninguna aplicación impulsada por LI.FI mientras tanto. 

El incidente de hoy ocurre poco más de un año después de que LI.FI recaudara $17.5 millones en una ronda de financiación Serie A para permitir a los usuarios de DeFi comerciar entre diferentes blockchains, plataformas y puentes. Afirma haber facilitado un volumen total de transferencias superior a los $10 mil millones.

Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Ibiam Wayas

Ibiam Wayas

Ibiam Wayas cubre la noticia de criptomonedas desde 2019. Estudió Ciencias de la Computación en la Universidad Abierta Nacional de Nigeria. Su trabajo ha aparecido en diversas plataformas de noticias sobre criptomonedas, incluyendo Coinfomania, Crypto News Australia y AltcoinBuzz. Aprovechando su formación en Ciencias de la Computación, ahora se centra en noticias sobre criptomonedas, robótica y longevidad.

MÁS … NOTICIAS